had zero hits in the repository. -->
공시·감사 증거의 디지털 무결성을 보장하는 Managed Passport Issuer
공시제도는 존재하지만 제출된 서류의 진위·변경여부를 제3자가 독립 검증할 방법이 없습니다. 현재 DART 시스템은 접수번호와 파일만 제공합니다.
PCAOB AS1105, ISA 500 등 국제 감사기준은 증거의 신뢰성 검증을 요구하지만, 디지털 증거의 무결성을 기술적으로 강제하는 규제는 아직 존재하지 않습니다.
공시 증거의 무결성을 보장하는 관리형 서비스(Managed Passport Issuer) 시장 자체가 형성되지 않았습니다. 선점자 이점이 큰 미개척 시장입니다.
파일의 디지털 지문 생성. 1비트 변경도 감지. 공개 수학 알고리즘으로 제3자 재현 가능.
발급자 신원 암호학적 증명. 패스포트에 서명하여 누가 발급했는지 검증.
국제 표준 타임스탬프. 특정 시점에 파일이 존재했음을 외부 기관(FreeTSA)이 증명.
Pinned key registry. 패스포트 외부의 신뢰 앵커로 자가서명 공격을 방어. 발급자 키의 신뢰 여부를 패키지 밖에서 판정.
| 기능 | EvidenceLog | 전통 감사 | 블록체인 기반 | 문서 관리 |
|---|---|---|---|---|
| SHA-256 파일 무결성 | Yes | No | 해시만 | No |
| Ed25519 발급자 서명 | Yes | No | 일부 | No |
| RFC 3161 타임스탬프 | Yes | No | No | No |
| Fail-Closed Gate | Yes | No | No | No |
| Trust Bundle (외부 앵커) | Yes | No | No | No |
| 제3자 독립 검증 | 브라우저 | 인적 의존 | 풀노드 필요 | No |
| 규제 요건 커버리지 | 10개 분석 | N/A | No | No |
| 관리형 서비스 | MPI | No | No | SaaS |
| CLM | 주장 | 상태 | 출처 |
|---|---|---|---|
| CLM-001 | 33,735건 수집, 19,300건 실질 정정 | HASH_PINNED 검증 | claims.json |
| CLM-002 | Gate 21/21 fixture PASS | CROSS_ENV_REPRODUCED 검증 | claims.json / CI |
| CLM-002B | Passport 10/10 fixture PASS | CROSS_ENV_REPRODUCED 검증 | claims.json / CI |
| CLM-003 | FS-Core 60% vs Auto 6% (A3 attack) | HASH_PINNED 검증 | claims.json |
| CLM-004 | 원가로그 평균 93.7ms | ARTIFACT_PRESENT 검증 | claims.json |
| CLM-005 | 규제 요건 10개 커버리지 | CALCULATION_REPRODUCED 검증 | claims.json |
| CLM-006 | RFC 3161 TSA 통합 | HASH_PINNED 검증 | claims.json |
상태 분류: ARTIFACT_PRESENT → HASH_PINNED → CALCULATION_REPRODUCED → CROSS_ENV_REPRODUCED → THIRD_PARTY_REPRODUCED → FALSIFIABILITY_VERIFIED. 현재 최고 달성 단계: CROSS_ENV_REPRODUCED (CLM-002/002B). THIRD_PARTY_REPRODUCED 이상 미도달. 검증 (claims.json + business_claim_passport.json)
핵심 발명(디지털 증거 패스포트 발급·검증)에 대해 특허 출원 완료. Fail-Closed Gate 및 Trust Bundle 구조는 신규 독립항 검토 중.
미검증 — 출원번호 repo 미확인
SHA-256(NIST FIPS 180-4), Ed25519(RFC 8032), JWS(RFC 7515), RFC 3161 타임스탬프 — 모두 국제 공개 표준 사용. 검증 로직은 제3자가 독립 재현 가능.
관리형 서비스 운영 노하우, 가격 정책, 고객사별 프로파일 매핑은 비공개. 상세 수식과 공격 코퍼스는 코드에 포함하지 않음 (dual_artifact_spec.md 준수).
공개 DART 데이터로 기술 검증 완료. 공개 웹사이트에서 self-service 검증 제공. 학계 발표 및 규제기관 기술 브리핑으로 신뢰 구축.
유료 MPI 서비스 출시. 감사법인·상장사 대상 B2B 계약. 규제 샌드박스 신청. API 연동 및 관리형 대시보드 제공.
| 기간 | 목표 | 자동중단 기준 |
|---|---|---|
| 30일 | 기술 백서 완성 + 공개 검증 사이트 배포 | 미검증 — 확인 필요: 블라인드 검증 통과 기준 설정 |
| 90일 | B2B 파이프라인 5건 이상 착수 | 미검증 — 확인 필요: 전환율 지표 정의 |
| 180일 | 최초 유료 고객 확보 + COGS 측정 개시 | 미검증 — 확인 필요: 손익분기 시점 추정 |
미검증 — 구체적 날짜·수치는 repo에서 확인 불가. 사령관 검토 후 확정
미검증 — 전환율 수치는 실제 오퍼레이션 데이터 없음. Kill Switch 측정은 설계 단계